安全擔憂成命門 手機“荷包”穩(wěn)當嗎?
- 發(fā)布時間:2014-09-24 10:21:24 來源:廣州日報 責任編輯:湯婧
只帶著手機外出購物,你放心嗎?
如今“刷一刷”二維碼就能完成支付。
Apple Pay采用NFC+指紋識別
如果將來你看見有人手腕上戴著Apple Watch,靠近POS機感應器就能付錢結(jié)賬走人,不要驚訝。因為,在iPhone 6發(fā)布之時,蘋果更首次曝光了自己的移動支付野心,推出了新業(yè)務Apple Pay。不錯,谷歌有Google Wallet,微信、支付寶等有掃碼支付、“刷卡”等業(yè)務,但似乎都不如蘋果的號召力和示范效應大。
業(yè)內(nèi)人士認為,通過NFC(近場通信技術(shù))和Touch ID的指紋安全設(shè)置,實現(xiàn)了系統(tǒng)級的移動支付安全,并于線下商店形成了交易閉環(huán)。Apple Pay出爐,更意味著在移動支付標準上,NFC再下一城。不久的將來,出門大三件——手機、錢包、鑰匙,很可能被手機“一統(tǒng)江湖”。
Apple Pay借谷歌“上位”
“蘋果推出新品必須遵循的原則之一是,能夠引領(lǐng)一種生活方式?!苯鹆⒓瘓F總裁盧偉冰在評價Apple Pay時如是稱。的確,蘋果在推出Apple Pay時,曾自豪地宣稱目前在美國已經(jīng)有2.2萬家零售店和餐廳支持該支付平臺,因此可以大規(guī)模應用。但實際上,蘋果并非先行者,谷歌早在2011年推出谷歌錢包(Google Wallet)應用時就已經(jīng)與麥當勞、沃爾格林和斯臺普斯達成了合作,而此前還有大量的連鎖店支持萬事達的PayPass卡。因此,當下美國有大量商店早就接受這種非接觸式的支付方式了。
但遺憾的是,過去三年,相比Paypal,刷手機的谷歌錢包表現(xiàn)并不搶眼?!跋M者還沒有接受‘刷手機’進行結(jié)算的方式。但蘋果有硬件優(yōu)勢和運營商支持,可以成為移動支付的主導者?!狈治鋈耸繌堈徽J為,谷歌錢包推出三年,為手機支付做足了市場教育工作,Apple Pay正可以借勢上位。
其實,Apple Pay比Google Wallet更“聰明”:既支持線上支付,也支持NFC近場支付。線上支付可以實現(xiàn)“一鍵完成”,不再需要輸入信用卡信息和地址等,通過 Touch ID,用戶可以憑指紋來輕松確認支付。而NFC近場支付,也無需密碼等任何信息,只要將具備NFC功能的手機或智能可穿戴設(shè)備靠近POS機(具備近場支付功能)即可。
標準之爭 NFC略微領(lǐng)先
“Apple Pay手機支付要進入中國,首先必須和中國銀聯(lián)合作,而iPhone 6手機進入中國,必須和三大運營商任意一家或多家簽約合作,這涉及多方利益的博弈。”采訪中,省內(nèi)一家運營商人士稱,手機支付其實運營商和OTT服務商都有過諸多嘗試,但技術(shù)標準以及政策管束是兩道邁不過去的坎。
據(jù)了解,工信部近期公布《2014年第三季度通信行業(yè)國家標準和行業(yè)標準制修訂計劃(征求意見稿)》中,將2.4GHz手機支付技術(shù)相關(guān)標準列入其中,令手機支付標準之爭再起。記者了解到,2.4GHz手機支付技術(shù)具有我國自主知識產(chǎn)權(quán),并且得到中國移動、電信、聯(lián)通三大運營商的支持。三家均分別制訂了各自的2.4GHz手機支付企業(yè)標準,也在廣州、深圳的零售店、公交、地鐵等處開展了實際應用。但基于13.56MHz的近場通信技術(shù)(NFC)屬于國際主流技術(shù),應用廣泛且相對成熟。
隨后,央行發(fā)布的《中國金融移動支付系列技術(shù)標準》也采用了13.56MHz技術(shù),中國電信、移動的4G手機亦多標配了NFC功能。因此,這場標準之爭以13.56MHz的勝出而暫停,2.4GHz標準則逐漸淡出人們的視線。
張正昊稱,前有Google Wallet,今有Apple Pay,再次令NFC手機支付標準得到重量級廠商支持。不過,新iPhone必須與國內(nèi)運營商合作,加上工信部的力挺,2.4GHz手機支付標準并非沒有機會。
“不排除國內(nèi)13.56MHz和2.4GHz兩個技術(shù)標準并存。”他認為,如此一來,無論Google Wallet還是Apple Pay,都能順利入華。據(jù)悉,中國銀聯(lián)近期在不同場合也表態(tài)不排除與蘋果合作的可能。
安全擔憂正在逐步消除
NFC手機當飯卡、公家卡,手機丟失了怎么辦?被“黑客”竊取了信息怎么辦?手機用戶的安全擔憂也一直是阻礙手機支付普及的“命門”。
不過,Apple Pay的安全機制提供了一個新的可能。記者了解,Apple Pay的安全機制是通過每次交易生成隨機卡號來交易(手機被盜也沒用)以及Touch ID指紋識別來確保身份。iCloud則是那種傳統(tǒng)的賬戶+口令的認證方式,兩種認證方式并不相同,前者安全性要高許多。
Apple Pay合作伙伴萬事達對此表示,Apple Pay將會是滿足EMV標準(國際上金融IC卡應用的統(tǒng)一技術(shù)標準)的非接觸式規(guī)范,來提供“滿足行業(yè)標準的安全度”,其中用戶銀行卡的卡號“被標準的支付令牌所保護”,所以用戶在使用Apple Pay進行支付的時候,蘋果將不會獲得用戶的卡號和密碼等信息,甚至就連用戶在哪里進行了消費蘋果也無從得知。
技術(shù)人士曹建亦稱,Touch ID解決了密碼PIN碼的問題。信用卡鑒別身份用兩種方式,簽名和PIN碼。簽名無法自動識別,PIN碼容易被截獲盜取,蘋果的安全則是閉環(huán)。另外,小米NFC功能,手機當飯卡,但因為安全級別不高,因此其額度也不高;微信支付則仍然是應用級的安全,只有Apple Pay與硬件+軟件一體,達到系統(tǒng)級的安全。
不過,霍約斯實驗室(Hoyos Labs)的CEO赫克托·霍約斯(Hector Hoyos)覺得這難以完全保證Apple Pay的安全,“我們將會在未來30天內(nèi)知道Apple Pay能夠經(jīng)得住黑客攻擊的考驗?!?/p>
他透露,在目前他所知道的獨立NFC系統(tǒng)中,每個都曾被黑客攻陷過。